91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球統(tǒng)一標(biāo)準(zhǔn)的軟件漏洞評(píng)級(jí)系統(tǒng) CVSS 3.1正式發(fā)布!

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,應(yīng)急響應(yīng)和安全團(tuán)隊(duì)論壇(FIRST)對(duì)其國(guó)際認(rèn)可的通用漏洞評(píng)分系統(tǒng)進(jìn)行了版本升級(jí)。

CVSS 3.1

CVSS是一個(gè)通用評(píng)分系統(tǒng),其目的是為安全社區(qū)供一個(gè)開放的,全球統(tǒng)一標(biāo)準(zhǔn)的軟件漏洞評(píng)級(jí)。該系統(tǒng)可供全球組織使用,而該系統(tǒng)的3.1版本已經(jīng)發(fā)布到FIRST網(wǎng)站供會(huì)員和非會(huì)員參考使用。

CVSS 3.1 在原有3.0版本的基礎(chǔ)上做了簡(jiǎn)化和改進(jìn),使之更易于被安全社區(qū)接受。系統(tǒng)更新包括在原有衡量基準(zhǔn)的定義分類與解釋,如攻擊向量,所需特權(quán),范圍和安全需求。

CVSS擴(kuò)展框架是一種新的擴(kuò)展CVSS的標(biāo)準(zhǔn)方法,它允許漏洞評(píng)級(jí)者在添加額外量標(biāo)和量標(biāo)群組的同時(shí)保留官方基準(zhǔn)量標(biāo),當(dāng)前量標(biāo)和環(huán)境量標(biāo)。

額外的量標(biāo)讓行業(yè)內(nèi)各部門,如隱私,安全,汽車,醫(yī)療等,都可以針對(duì)核心CVSS標(biāo)準(zhǔn)之外的要素進(jìn)行評(píng)分。最終,CVSS術(shù)語(yǔ)匯編得到了擴(kuò)展和提煉,以覆蓋CVSS 3.1文檔使用的所有術(shù)語(yǔ)。

FIRST很感激業(yè)內(nèi)專家們作出的貢獻(xiàn),因?yàn)樗麄兊母冻龈纳屏薈VSS,使之更適用于近15年來研發(fā)的漏洞,產(chǎn)品和平臺(tái)。

FIRST CVSS SIG 聯(lián)合主席表示,CVSS的目標(biāo)是為不同的支持者提供一種確定的且可重復(fù)的方式來評(píng)定漏洞的嚴(yán)重性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3502

    瀏覽量

    63530
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2383

原文標(biāo)題:CVSS 3.1發(fā)布——更易于安全社區(qū)使用的版本

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無(wú)線快充技術(shù),國(guó)內(nèi)首個(gè)統(tǒng)一標(biāo)準(zhǔn)發(fā)布

    電子發(fā)燒友報(bào)道(文/李彎彎)近日,中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)與電信終端產(chǎn)業(yè)協(xié)會(huì)聯(lián)合宣布,《移動(dòng)終端融合快速充電 無(wú)線充電技術(shù)要求》團(tuán)體標(biāo)準(zhǔn)正式發(fā)布,該標(biāo)準(zhǔn)由中國(guó)信通院聯(lián)合國(guó)內(nèi)主流終端與芯片企業(yè)
    的頭像 發(fā)表于 10-25 07:35 ?1.1w次閱讀

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個(gè)全球統(tǒng)一的網(wǎng)絡(luò)安全工程國(guó)際標(biāo)準(zhǔn),由
    發(fā)表于 04-07 10:37

    ASPICE 的起源與發(fā)展歷程(二)

    Improvement and Capability Determination,軟件過程改進(jìn)與能力測(cè)定)。該標(biāo)準(zhǔn)是面向全行業(yè)的通用軟件過程評(píng)估框架,旨在為軟件企業(yè)的研發(fā)過程改進(jìn)、研
    發(fā)表于 04-03 15:11

    全球首個(gè)人形機(jī)器人線纜標(biāo)準(zhǔn)深圳發(fā)布!

    線纜是人形機(jī)器人的“神經(jīng)與血管”,承擔(dān)動(dòng)力傳輸、信號(hào)交互、數(shù)據(jù)反饋三大核心功能,直接決定機(jī)器人的運(yùn)動(dòng)精度、響應(yīng)速度、使用壽命與運(yùn)行安全。 長(zhǎng)期以來,全球人形機(jī)器人線纜無(wú)統(tǒng)一標(biāo)準(zhǔn)、無(wú)統(tǒng)一測(cè)試、無(wú)
    的頭像 發(fā)表于 03-30 11:40 ?113次閱讀
    <b class='flag-5'>全球</b>首個(gè)人形機(jī)器人線纜<b class='flag-5'>標(biāo)準(zhǔn)</b>深圳<b class='flag-5'>發(fā)布</b>!

    Aliro 1.0 全新統(tǒng)一標(biāo)準(zhǔn)發(fā)布 重塑智能門鎖及門禁生態(tài)系統(tǒng)

    加利福尼亞州戴維斯市——2026 年2 月26 日—— 連接標(biāo)準(zhǔn)聯(lián)盟(聯(lián)盟)今日正式發(fā)布Aliro 1.0 規(guī)范。作為套全新通信協(xié)議與憑證標(biāo)準(zhǔn),Aliro 將徹底改變用戶在生活各類場(chǎng)
    的頭像 發(fā)表于 02-27 10:31 ?4w次閱讀
    Aliro 1.0 全新<b class='flag-5'>統(tǒng)一標(biāo)準(zhǔn)</b><b class='flag-5'>發(fā)布</b> 重塑智能門鎖及門禁生態(tài)<b class='flag-5'>系統(tǒng)</b>

    如何通過Matter協(xié)議,構(gòu)建個(gè)高效互通的智能家居網(wǎng)絡(luò)?

    Matter標(biāo)準(zhǔn)解決智能家居跨協(xié)議互聯(lián)問題,推動(dòng)行業(yè)向統(tǒng)一標(biāo)準(zhǔn)時(shí)代發(fā)展。
    的頭像 發(fā)表于 01-07 11:14 ?648次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著
    發(fā)表于 12-22 12:53

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個(gè)
    的頭像 發(fā)表于 10-16 16:57 ?1959次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b>更新

    小鵬汽車再獲MSCI ESG AAA全球最高評(píng)級(jí)

    近日,國(guó)際權(quán)威指數(shù)公司MSCI(摩根士丹利資本國(guó)際公司,簡(jiǎn)稱明晟)公布了小鵬汽車(NYSE: XPEV / HKEX: 9868)最新的ESG(環(huán)境、社會(huì)及管治)評(píng)級(jí)結(jié)果:小鵬汽車已連續(xù)三年獲得MSCI ESG 評(píng)級(jí)“AAA”全球
    的頭像 發(fā)表于 09-16 11:41 ?998次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞,并有9個(gè)
    的頭像 發(fā)表于 09-12 17:05 ?4534次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺(tái)曝出個(gè)嚴(yán)重漏洞CVE-2025-41236(CVSS評(píng)分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發(fā)表于 08-14 16:58 ?2087次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國(guó)1700余臺(tái)面臨勒索<b class='flag-5'>軟件</b>威脅

    理想汽車連續(xù)三年獲得MSCI ESG全球最高評(píng)級(jí)

    近日,國(guó)際指數(shù)公司MSCI公布最新全球企業(yè)2025年ESG(環(huán)境、社會(huì)和治理)評(píng)級(jí),理想汽車連續(xù)三年獲得MSCI ESG評(píng)級(jí)“AAA”全球
    的頭像 發(fā)表于 08-04 17:20 ?1381次閱讀

    全新AMD Vitis統(tǒng)一軟件平臺(tái)2025.1版本發(fā)布

    全新 AMD Vitis 統(tǒng)一軟件平臺(tái) 2025.1 版正式上線!此最新版本為使用 AMD Versal AI 引擎的高性能 DSP 應(yīng)用提供了改進(jìn)后的設(shè)計(jì)環(huán)境。
    的頭像 發(fā)表于 06-24 11:44 ?1886次閱讀

    潤(rùn)和軟件首獲WIND ESG評(píng)級(jí)AA級(jí)

    近日,根據(jù)知名金融信息服務(wù)商萬(wàn)得ESG評(píng)級(jí)(Wind ESG Rating)最新公布顯示,江蘇潤(rùn)和軟件股份有限公司(簡(jiǎn)稱“潤(rùn)和軟件”,300339.SZ)ESG表現(xiàn)被評(píng)為AA級(jí),實(shí)現(xiàn)了質(zhì)的飛躍。根據(jù)
    的頭像 發(fā)表于 06-13 09:09 ?1019次閱讀

    天合儲(chǔ)能可融資性評(píng)級(jí)躍升加速全球布局

    近日,國(guó)際權(quán)威機(jī)構(gòu)PV Tech發(fā)布了2025年第季度全球電池儲(chǔ)能系統(tǒng)制造商可融資性評(píng)級(jí)報(bào)告。天合儲(chǔ)能憑借優(yōu)異
    的頭像 發(fā)表于 04-30 09:06 ?1125次閱讀